最近一段時間新浪微博頻繁地遭到黑客攻擊,特別是眾多加V認證的名人微博會發布帶攻擊鏈接的私信,一旦用戶點擊這些攻擊鏈接后其中的腳本就會運行,而且這類通過跨站腳本傳播的病毒鏈接完全不會被傳統的殺毒軟件檢測到,雖然新浪在幾個小時以內就修復了這一漏洞,不過關于鏈接的腳本漏洞卻一直沒有停止過更新,那么如何防范這種來自微博的網絡攻擊呢?
其實各大安全運營商都針對微博鏈接的安全推出了專門的防御工具,如金山毒霸的用戶可以啟用“微博衛士”功能:
雙擊運行系統托盤中的金山毒霸圖標,在彈出的窗口點擊工具欄中的“安全百寶箱”命令圖標。在百寶箱中找到“安全工具/微博衛士”命令,點擊后在彈出的窗口選擇“開啟”命令,這樣瀏覽器就可以抵御來自微博的攻擊了(如圖1)。
360安全衛士也有同樣的功能:點擊工具欄中的“功能大全”圖標,在列表中找到“新功能推薦/微博衛士”命令。點擊后在彈出的窗口點擊“已關閉”按鈕,微博衛士就變成了開啟狀態。
注:本文中所涉及到的圖表、注解、公式等內容請以PDF格式閱讀原文